Es gibt Sicherheitsupdates für euer Joomla 4 & 5.Holt es euch backfrisch aus dem Ofen.

https://www.joomla.de/news/joomla/joomla-5-3-4-und-4-4-14-als-sicherheits-release-veroeffentlicht
#joomla #Securtiy #bugfixrelease

Joomla! 5.3.4 und 4.4.14 als Sicherheits-Release veröffentlicht

Das Joomla-Projekt ist erfreut, die Veröffentlichung von Joomla! 5.3.4 und Joomla! 4.4.14 bekannt zu geben. Hierbei handelt es sich um ein Sicherheits-Release!

I fear my phone is dying and this time looking for a #privacy respecting #Degoogled phone with a custom ROM
pre-installed.

I stumbled on this #BraxPhone with #iodeOS I haven't heard much about this ROM for a while. I wonder why they went this route.

It seems repairable and guaranteed updates for many years.

Any thoughts?

https://ca.store.braxtech.net/products/brax3?country=CA

#askfedi #android #securtiy

BraX3

В журналі WIRED вийшло інтерв'ю з Джен Істерлі - директором CISA (Агенція з кібербезпеки та захисту інфраструктури США). Днями Дональд Трамп прийняв рішення розпустити співробітників CISA й WIRED вирішили поспілкуватися вже тепер з екс-очільницею щодо її діяльності.

https://www.wired.com/story/big-interview-jen-easterly-cisa-cybersecurity/

В інтерв'ю чимало уваги приділяється найбільшим кібератакам в історії США - атака російських хакерів на SolarWinds (інформаційна платформа, яку використовували міністерства) і китайської APT-групи SaltTyphoon на урядові системи. За її словами, причини і наслідки цих мастшабних атак досі досліджуються, аналізуються.

Мені сподобалися її слова, коли у неї запитали за Україну:

"Кібернетичний простір – це безмежний простір, і те, що бачать наші іноземні партнери, може принести нам безсумнівну користь. Ми маємо переконатися, що всі ми — від постачальників, які створюють технології, до компаній, які купують технології, і громадян, які споживають технології, — визнаємо нашу спільну роль у колективному захисті кіберпростору та критичної інфраструктури..."

Інші цитати:

"Ми є Американським агентством CyberDefense, але наш бюджет становить менше 3 мільярдів доларів. Я думаю, що американський народ отримує неймовірну віддачу від інвестицій. Кожен, хто дивиться на це, побачить, що є величезний прогрес у зниженні ризику для критичної інфраструктури, на яку американці покладаються щодня. Ми говоримо про воду, електроенергію, транспорт, спілкування, фінанси. Це не політичне чи партизанське питання, і ці загрози стають лише складнішими, небезпечнішими. Будь -який відступ до того, що ми поставили, буде на шкоду безпеці американського народу."

"...Я хочу майбутнє, де щось на зразок атаки програм-вимагачів буде шокуючою аномалією. Де шкідливі вразливості програмного забезпечення, якими користуються суб’єкти національної держави, трапляються так само рідко, як авіакатастрофи. Світ, де технологія, на яку ми звикли покладатися щогодини щодня, перш за все безпечна..."

Все вірно. Громадяни у тому числі мають відповідально ставитися до ризиків інформаційної безпеки і розділяти свою участь за кібербезпеку країни вцілому. Лише тоді ми зможемо жити в гармонійному світі, де ЦИФРОВИЙ ДОБРОБУТ стане головною цінністю.

Хотілося б, щоб і наші чиновники так турбувалися за український народ...

Наразі Трамп планує повне перезавантаження і перебудову CISA (https://en.wikipedia.org/wiki/Cybersecurity_and_Infrastructure_Security_Agency). Кого він обере наступним керівництвом? Посади вакантні (https://en.wikipedia.org/wiki/Director_of_the_Cybersecurity_and_Infrastructure_Security_Agency).

#кібербезпека #cybersecurity #securtiy #infosec #itsecurtiy #interview #exclusive #nationalsecurity #cisa #itnews #news

Under Trump, US Cyberdefense Loses Its Head

Chinese hacks, rampant ransomware, and Donald Trump’s budget cuts all threaten US security. In an exit interview with WIRED, former CISA head Jen Easterly argues for her agency’s survival.

WIRED
These were the badly handled data breaches of 2024 | TechCrunch

Blaming victims, months of silence, and suing security researchers all featured in cybersecurity in 2024.

TechCrunch
Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren

Netzwerkspeicher von Qnap sind verwundbar. Angreifer können an mehreren Schwachstellen ansetzen.

heise online
#aws #securtiy did not react today, so I also forwarded this bucket to the #bayLDA.
Learn why you need an SBOM and what to look for when you receive one https://www.admin-magazine.com/News/How-to-Use-an-SBOM #SBOM #software #securtiy #RiskManagement #SupplyChain
How to Use an SBOM » ADMIN Magazine

A Software Bill of Materials (SBOM) plays a key role in software security and software supply chain risk management,” according to Cybersecurity an...

ADMIN Magazine

Думка старого оперативника, історика-журналіста з Сокирянщини. Один із небагатьох, хто не боїться НАМАГАТИСЬ розповідати ПРАВДУ на Youtube.

Людина прожила нелегке життя і варто послухати.

Процитую шматок:

"Я завжди кажу, що росію треба перемагати ГОЛОВОЮ. Головою, рідні. Путін-фюрер не спішив зробити теракт. Те, що теракт рук ФСБ - це моя суб'єктивна думка, до гадалки не ходи. ПОЧЕРК похожий. На що похожий, здогадайтеся? Мюзікл був - НОРД ОСТ, коли ічкерійські патріоти захопили мюзікл. А потім спецназ Альфа-ФСБ штурмував НОРД ОСТ І потравив газом десь 300 росіян, і куча росіян зосталось скалічених на все життя... Отакий НОРД ОСТ. І чогось всі не подумали... Будь-ласка, КРОКУС СІТІ ХОЛ - той самий НОРД ОСТ. Почерк ФСБ-Лубянкі... Історія повертається."

Дійсно, історія йде по колу. Старі брудні кгбістські методички. Чорнуха. По темному використали цапів-відбувайлів.

Надзвичайно СМАЧНО і ТОЧНО дід розклав по поличкам.

https://www.youtube.com/live/jVACqB7uJ6k?feature=shared&t=328

#securtiy #intelligence #nationalsecurity #internationalsecurity #specialintelligence #insiders #krokus #теракт #росія

ТЕРАКТ МОСКВІ СПРАВА РУК ФСБ

YouTube
Amazon is making it easier and safer for you to access your account with passwordless sign-in https://www.aboutamazon.com/news/retail/amazon-passwordless-sign-in-passkey // Jetzt ganz offiziell #passkey #securtiy
Amazon is making it easier and safer for you to access your account with passwordless sign-in

More than 175 million Amazon customers are using passkeys, an easier and more secure way to sign in to your Amazon account.

Ich habe mich mal hingesetzt und kurz ein #Bot zusammen gedengelt #securtiy #allerts vom #BSI.

Falls mal wer schauen möchte, hier könnt ihr ihn finden.
@TestBot

Da ist er erstmal „nur“ temporär. Wenn er sich als nützlich erweist, dann werde ich ihn wohl nach botsin umziehen.

Feedback wäre nice. Das motiviert 🙂